为了加强您平台的安全性,我们建议修改所有用户的默认密码标准。实施强密码规则有助于营造更安全的环境,并使您的组织符合密码管理的最佳实践。本文将指导您如何访问这些设置并进行必要的调整。
访问密码设置
要访问密码设置:
- 在主页上,选择左侧导航菜单底部的“管理员”按钮。
- 在左侧导航菜单中,依次点击“平台”、“安全”,然后选择“密码”。
密码设置
进入密码设置后,您可以配置以下内容:
- 首次登录时更改密码: 如果此选项切换为“开启”,新用户在首次登录时必须立即创建一个安全密码。这确保了密码从一开始就具备安全性。
- 最小长度:此设置可防止使用易猜测的密码,增加额外的保护层。我们建议设置密码的最小长度至少为10个字符。
- 锁定账户:通过配置账户锁定策略,您可以防止未经授权的访问并抵御暴力破解攻击。我们建议在连续5次登录失败后锁定账户。
- 会话超时:自定义会话超时对于安全性至关重要,尤其是在用户可能离开设备无人看管的情况下。设置会话超时有助于降低用户忘记登出时被未经授权访问的风险。我们建议将会话超时设置为60分钟;最短为5分钟,最长为1440分钟(24小时)。
-
密码过期:实施密码过期策略有助于确保密码定期更换,降低长期密码泄露的风险。默认设置为密码每180天过期一次。密码过期后,用户登录时将被提示立即重置密码。密码设置和重置日期自2024年4月15日起开始记录。密码将在最后一次设置或重置日期后180天过期。对于自2024年4月15日以来未重置密码的用户,过期日期将分布在以下日期:2025年1月18日、2025年1月25日、2025年2月1日和2025年2月8日。请注意,用户和管理员不会收到即将过期的提前通知;用户将在登录时被提示重置已过期的密码。
完成所需更改后,点击“保存更改”。
If you have any questions, please contact Awardco Admin Support.